Onderzoekers van Secunia hebben een aantal securitylekken gevonden in Microsofts Internet Explorer (IE) en in de verschillende Mozilla-browsers. Deze flaws in 's werelds meest gebruikte browser maken het mogelijk dat kwaadwillenden een computer kunnen overnemen, cross-site en cross-zone scripting kunnen uitvoeren. De lekken zijn al sinds 20 oktober 2004 bekend, maar gisteren heeft Secunia ervoor gekozen om de risicorating te veranderen in 'extremely critical'. Microsoft heeft de lekken gedeeltelijk erkend en aangegeven te werken aan een oplossing, een workaround kan gevonden worden in de Knowledge Base van het softwarebedrijf. In ieder geval Internet Explorer 6 is kwetsbaar voor deze lekken.
Ook voor de Mozilla-browsers zijn enkele kwetsbaarheden gevonden. Het eerste lek is te vinden in de manier waarop de software met NNTP-url's omgaat. Verder is ontdekt dat de Mozilla-browsers in sommige gevallen tijdelijke bestanden zo opsloegen dat ze voor iedereen te bekijken waren. Deze bugs bevinden zich in de versies vóór Mozilla 1.7.5 en Firefox 1.0. Verder is er een manier gevonden om de bronlocatie in het 'What should Firefox do with this file'-dialoogvenster in Mozilla Firefox te spoofen. Deze bug is nog niet opgelost.